CVE-2026-31431 (Copy Fail) भेद्यता जांच स्क्रिप्ट

भेद्यता अवलोकन
CVE-2026-31431 (Copy Fail) Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो AF_ALG सॉकेट (address family 38) के साथ splice() ज़ीरो-कॉपी सिस्टम कॉल का उपयोग करके, फ़ाइल लेखन अनुमतियों को दरकिनार कर पेज कैश (page cache) में छेड़छाड़ करती है, जिससे बिना लेखन अनुमति के SUID बाइनरी फ़ाइलों में परिवर्तन संभव होता है और root विशेषाधिकार प्राप्त होते हैं।
हमला श्रृंखला
socket(AF_ALG, SOCK_SEQPACKET, 0) # AF_ALG सॉकेट बनाएं
-> bind(authencesn(hmac(sha256),cbc(aes))) # AEAD एन्क्रिप्शन टेम्पलेट बांधें
-> sendmsg(AEAD ऑपरेशन) # कर्नेल एन्क्रिप्शन पथ ट्रिगर करें
-> splice(-> लक्ष्य फ़ाइल) # ज़ीरो-कॉपी लेखन, अनुमति जांच को दरकिनार करें
-> /usr/bin/su जैसी SUID फ़ाइलों में छेड़छाड़ # root तक विशेषाधिकार वृद्धि
प्रभावित कर्नेल संस्करण
स्क्रिप्ट कार्यक्षमता
- भेद्यता जांच: कर्नेल संस्करण निर्धारण + algif_aead चार-अवस्था विश्लेषण + शमन उपाय जांच
- घुसपैठ जांच: SUID पेज कैश तुलना + मॉड्यूल लोड इतिहास + Shell इतिहास स्कैन + सिस्टम फ़ाइल अखंडता + लॉग ऑडिट + कंटेनर जांच
- सुधार सुझाव: तीन सुरक्षा विधियाँ (modprobe.d / initcall_blacklist / कर्नेल अपग्रेड), वितरण-विशिष्ट कमांड के साथ
- आपातकालीन प्रतिक्रिया: घुसपैठ के संकेत मिलने पर पूर्ण आपातकालीन प्रक्रिया स्वचालित रूप से आउटपुट करें
त्वरित उपयोग
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh
# निष्पादन अनुमति दें और चलाएं (root आवश्यक)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh
# गैर-संवादात्मक मोड (स्वचालन/CI के लिए)
sudo ./cve-2026-31431-check.sh --non-interactive
जांच आइटम विवरण
भाग 1: भेद्यता जांच [1/3]
भाग 2: घुसपैठ जांच [2/3]
भाग 3: सुधार सुझाव [3/3]
समर्थित सिस्टम
Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux
License
MIT License
अस्वीकरण
यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए है। उपयोगकर्ता को यह सुनिश्चित करना होगा कि वे स्थानीय कानूनों और विनियमों का पालन करें, और स्पष्ट रूप से अधिकृत लक्ष्य प्रणालियों पर ही उपयोग करें। डेवलपर किसी भी अनधिकृत उपयोग के परिणामों के लिए ज़िम्मेदार नहीं है।